Prvi korak je določitev, ali je ocena vpliva na varstvo osebnih podatkov potrebna.
Nato sledi sama izvedba ocene vpliva, pri kateri lahko uporabite različne metodologije. GDPR ne predpisuje določene metodologije, kar upravljavcem omogoča fleksibilnost pri izbiri in uporabi primerne metode. Pomembno je, da ocena vpliva ni promocijski material, ki našteva cilje in prednosti projekta, storitve ali procesa, ampak gre za temeljito oceno in upravljanje s tveganji. Nadzorni organi priporočajo razvoj sektorsko-specifičnih metodologij, saj so bolje prilagojene posebnim potrebam posameznih sektorjev.